Claude Media
税理士のClaude利用と守秘義務 — 顧問先データを渡す前の確認点

税理士のClaude利用と守秘義務 — 顧問先データを渡す前の確認点

税理士法38条・54条の守秘義務を軸に、顧問先データをClaudeへ渡す前の確認点を条文と公式情報から示します。プラン別のデータの扱い、匿名化、顧問先ごとのProjects分けまで。

顧問先データをClaudeに渡す前に、まず確認するのは条文と契約プラン

顧問先の試算表や仕訳データをClaudeに読ませたい。そのとき税理士事務所が最初に見るのは、税理士法38条(秘密を守る義務)と、使っているClaudeのプランです。条文は「正当な理由」がなければ秘密を他に漏らすことを禁じています。一方、生成AIへの入力がこれに当たるかを直接定めた規定は、条文にはありません。

つまり判断は、渡すデータの中身、Claudeのプランごとのデータの扱い、顧問先との取り決めの3点を、事務所ごとに突き合わせて決めることになります。この記事では、その突き合わせに必要な材料を条文とAnthropicの公式ページから並べ、匿名化とProjectsの分け方まで実務に落とします。

税務書類の作成をどこまで任せられるかという独占業務の話はClaudeに決算資料・税務書類の作成をどこまで任せてよいかで扱っています。ここでは、任せる作業が決まったあとの「データをどう渡すか」が中心です。弁護士の守秘義務との違いを知りたい場合は弁護士のClaude利用と守秘義務が参考になります。

税理士法38条・54条・59条の守秘義務は何を求めているか

守秘義務に関わる条文は3つあります。役割が違うので、表で並べます。

条文対象条文の中身
38条対象税理士条文の中身正当な理由がなくて、税理士業務に関して知り得た秘密を他に洩らし、又は窃用してはならない。税理士でなくなった後も同様
54条対象税理士・税理士法人の使用人その他の従業者条文の中身正当な理由がなくて、税理士業務に関して知り得た秘密を他に漏らし、又は盗用してはならない。従業者でなくなった後も同様
59条対象38条・54条の違反者条文の中身2年以下の拘禁刑又は100万円以下の罰金。ただし告訴がなければ公訴を提起できない

押さえておきたい点は3つです。

  1. 対象は「税理士業務に関して知り得た秘密」です。顧問先の決算数値、取引先名、役員報酬、資産状況など、顧問業務で預かった情報の大半が入ります
  2. 54条が職員にも同じ義務を課しているため、Claudeを使うのが税理士本人でも補助職員でも、義務の内容は変わりません
  3. 59条の罰則は親告罪です。告訴がなければ公訴を提起できないと定められています

38条は「洩らし」「窃用」、54条は「漏らし」「盗用」と字が異なりますが、どちらも税理士業務で知り得た秘密の扱いを縛る規定です。なお税理士法人については、社員である税理士は38条、使用人その他の従業者は54条の対象になります。

条文に書かれていること、書かれていないこと

税理士法の全文には、人工知能やクラウドサービスへの入力を扱う文言はありません。したがって「Claudeに渡すと38条違反か」に一言で答える条文はなく、次の2つの言葉の読み方が実務上の分かれ目になります。

「他に洩らし」は事務所の外へ出る場面を指す

秘密が事務所の外へ出る場面を想定した文言です。外部サービスに入力したデータを「外へ出た」と見るかどうかは、提供側でそのデータがどう扱われるかに左右されます。Claudeのプラン別の扱いを次の節で確認するのはこのためです。

なお、顧問先が個人事業主や役員個人の情報を含む場合、個人データを米国の事業者へ渡すことになります。個人情報保護法の外国にある第三者への提供に関する規律も、税理士法とは別の論点として残ります。

「窃用」は提供側のモデル改善への利用と関わる

「窃用」も併せて禁じられています。入力したデータが提供側のモデル改善などに使われる設計かどうかが、この語を考える分かれ目です。

「正当な理由がなくて」は条文で定義されていない

顧問先が同意している場合や、顧問契約でAI利用に触れている場合が、正当な理由の材料になるかもしれません。ただ、条文が明示している場面ではありません。税理士会の見解や所属会への確認を踏まえて運用を組むことになります。

Claudeのプランで、データの扱いは大きく変わる

Claudeの利用は、Free・Pro・Maxの個人向けプランと、Team・Enterprise・APIの商用プランで、適用されるデータの取り扱いが別です。顧問先データを扱う入口として、まずどちらのアカウントで使うかを決めます。

観点Free / Pro / MaxTeam / Enterprise / API
モデル学習への利用Free / Pro / Max設定で許可した会話、安全性審査でフラグ付けされた会話、明示的にオプトインしたプログラムが対象Team / Enterprise / API商用利用規約で「Customer Contentでモデルを学習してはならない」とされている
データ処理の取り決めFree / Pro / Max消費者向けの規定Team / Enterprise / APIAnthropic Data Processing Addendum(DPA)に従って処理される
会話の保持Free / Pro / Max個人向けの規定(フィードバック送信分は最大5年保存)Team / Enterprise / API会話を製品内に保持。削除すると履歴から即時に消え、バックエンドからは30日以内に削除
コネクタ経由のデータFree / Pro / Max生データは学習対象に含まれない。会話へ直接コピーした部分は含まれることがあるTeam / Enterprise / API上記の商用規約に従う

商用側にも例外があります。利用ポリシー違反と自動判定された会話は、入力と出力を最大2年、信頼性・安全性の分類スコアを最大7年保持するとされています。また、法令上必要な場合や利用ポリシーの執行に必要な場合は、上記より長く保持されることがあります。

個人向けプランのデータの扱いの詳細はClaudeプライバシー — 会話を誰が閲覧し、いつ学習に使われるかに、商用プランを含む権利関係の整理はClaude商用利用の可否・生成物の権利・データ学習のオプトアウトをプラン別に確認するにまとめています。

顧問先の数値を扱う運用を考えるなら、商用プランのほうが「窃用」の懸念に説明を付けやすい構造です。個人向けプランで学習利用をオフにしていても、安全性審査による例外は別に残ります。保持期間を事務所側で締めたい場合はClaude Enterpriseのデータ保持期間を管理者がカスタム設定する手順が使えます。

渡す前に外す情報と、匿名化の実務

プランを決めても、渡すデータは絞ります。渡す量が少ないほど、守るべき秘密の範囲も小さくなるからです。

顧問先データは、分析に必要な数値の部分と、顧問先を特定する部分に分けられます。前者を残し、後者を置き換えます。

区分例渡す前の扱い
特定情報例顧問先名、代表者名、住所、取引先名、口座番号、マイナンバー渡す前の扱い削除するか、コードに置き換える
数値情報例勘定科目別の残高、月次の推移、増減額渡す前の扱いそのまま渡す
半特定情報例特殊な取引の摘要、固有の補助科目名渡す前の扱い一般名称に置き換えるか削除する

ここで注意したいのは、匿名化したデータが「秘密でなくなる」とは限らない点です。金額の組み合わせや業種、決算月から顧問先が推測できる場合は、匿名化後でも、事務所内に対応表がある限り、顧問先とのひも付けは残ります。扱いは慎重に見る必要があります。匿名化は、リスクを下げる手段であって、義務を免れる手段ではありません。

置き換えは、手作業に頼るとミスが出ます。次のような前処理を事務所側で用意しておくと、顧問先名の置き換え漏れを機械的に検出できます。

import csv
import sys
 
# 顧問先名(と別表記)を、対応表の中だけに残るコードへ置き換える
MAPPING = {
    "株式会社山田製作所": "顧問先A",
    "山田製作所": "顧問先A",
}
 
def mask(text: str) -> str:
    for name, code in MAPPING.items():
        text = text.replace(name, code)
    return text
 
def leaked(text: str) -> list[str]:
    return [name for name in MAPPING if name in text]
 
with open(sys.argv[1], newline="", encoding="utf-8") as src, \
     open(sys.argv[2], "w", newline="", encoding="utf-8") as dst:
    reader, writer = csv.reader(src), csv.writer(dst)
    for row in reader:
        masked = [mask(cell) for cell in row]
        if any(leaked(cell) for cell in masked):
            sys.exit("置き換え漏れがあります: " + ",".join(masked))
        writer.writerow(masked)

対応表(MAPPING)は事務所の管理下に置き、Claudeに渡すファイルには含めません。この例は顧問先名の文字列一致だけを見ています。代表者名や口座番号は別途、列ごとに除外する必要があります。

顧問先ごとにProjectsを分ける

匿名化したデータをどこに置くかも、守秘運用の一部です。ClaudeのProjectsは、プロジェクトごとに独立したチャット履歴と知識ベースを持つ作業スペースです。顧問先ごとにプロジェクトを1つ作ると、A社の資料がB社の相談に混ざることを避けられます。

Projectsには、プロジェクトの指示(instructions)を設定できます。例えば次のような指示を、顧問先プロジェクトの冒頭に置く形が考えられます。

このプロジェクトは顧問先Aの月次試算表の確認用です。
- 固有名詞はコード(顧問先A、取引先1など)のまま扱い、実名を推測して補わない
- 数値の増減の説明は、資料に書かれた範囲だけで行い、資料にない事情は「不明」と答える
- 申告書や税務相談の結論は出さず、確認すべき論点の一覧として返す

これは指示の一例であって、Claudeがこの通りに動くことを保証するものではありません。実際の応答は、Claude側の出力を担当者が確認する前提で使います。

共有設定にも注意点があります。Team・Enterpriseプランでは、プロジェクトの公開範囲を組織全員が見られる「Public」と、招待したメンバーだけの「Private」から選べます。顧問先データを置くプロジェクトは、Privateにして必要な職員だけを招待する形が、守秘義務の点では合わせやすい設定です。Publicのプロジェクトは組織内の誰でも検索して使えるため、職員全員に同じ守秘義務(54条)があるとしても、顧問先ごとに閲覧者を絞る運用と食い違います。共有を組織全体で止めておく手順はClaude組織のプロジェクト公開を無効化する方法で扱っています。

なお、有料プランではProjectsの知識ベースが容量の上限に近づくとRAG(検索拡張生成)で扱われます。Freeプランではプロジェクトを5つまでしか作れません。多数の顧問先を持つ事務所では、商用プランで分けるほうが現実的です。RAGの仕組みはClaude ProjectsのRAG検索の仕組みと全文投入との違いで説明しています。

事務所のルールに落とす確認リスト

ここまでの材料を、事務所の運用ルールにまとめると次のようになります。

  1. Claudeを使うアカウントは、事務所が管理する商用プランのものに限る(職員の個人アカウントでの顧問先データ入力は行わない)
  2. 顧問先への説明を決める。顧問契約書や委任関係の書面でAI利用に触れておくかどうかを、事務所として判断する
  3. 渡すデータの範囲を決める。特定情報を外した数値情報だけを渡し、マイナンバーや口座番号は含めない
  4. 顧問先ごとにプロジェクトを分け、Privateにして必要な職員だけを招待する
  5. 出力は必ず職員が確認する。Claudeの出力をそのまま顧問先に渡さない
  6. 退職者の扱いを決める。54条の義務は従業者でなくなった後も続くため、アカウントとプロジェクトの権限を速やかに外す

税理士でない職員が使う場合も、54条の義務は同じです。研修や社内規程で、AIへの入力可否の線引きを全員に周知しておくと、担当者ごとの判断のばらつきを抑えられます。確定申告や年末調整の下書きのような個人向けの場面での注意はClaudeで確定申告・年末調整の下書きを作るときの注意点にあります。

渡す前のチェックで見落としやすい点

プロジェクトの指示に顧問先名を書いてしまう

指示や知識ベースの名前は、ファイル名を含めて匿名化の対象です。

会話への貼り付けとコネクタ経由の違い

個人向けプランでは、コネクタから読み込んだ生データは学習対象に含まれない一方、会話へ直接コピーした部分は含まれることがあるとされています。コネクタ経由で読み込んだ生データと、会話に貼り付けたり添付したりした内容とでは、扱いが異なります。

匿名化したから安心とは言えない

数値の並びから顧問先が特定できるかどうかは、Claudeの設定ではなく、データの中身で決まります。

まとめ

税理士法38条・54条は、税理士業務に関して知り得た秘密を、正当な理由なく他に漏らし・窃用することを禁じ、59条が罰則を定めています。生成AIへの入力を直接扱う規定はなく、Claudeに顧問先データを渡せるかは、渡すデータの範囲、Claudeのプランのデータの扱い、顧問先との取り決めの3点を事務所ごとに突き合わせて決めます。

商用プランでは、商用規約がCustomer Contentでのモデル学習を認めていないため、説明がしやすい構造です。そのうえで、特定情報を外した数値だけを、顧問先ごとのPrivateなプロジェクトに置く運用にすると、守るべき秘密の範囲を小さく保てます。最終的な当てはめは、税理士会などの見解を確認しながら事務所で決めるものです。

この記事を共有:XはてブLinkedIn